Перейти к основному содержимому
  • Простое и быстрое размещение заказов
  • Просмотр заказов и отслеживание состояния доставки
  • Создание списка продуктов и доступ к нему

IDPA: DP4400 RUCK, iDRAC ile TLS İletişim Hatası nedeniyle ESXi firmware_readiness Kontrolünü Başarısız Olarak Bildiriyor

Сводка: Bu makalede, iDRAC'ta desteklenmeyen bir TLS sürümü yapılandırmasından kaynaklanan bir RUCK hatası açıklanmaktadır.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

RUCK aşağıdaki hatayı vererek başarısız olabilir.

+-----------+--------------------+--------+-----------------------------------------------+-----------------------------------------------+
| Component | Check              | Status | Message                                       | Remedy                                        |
+-----------+--------------------+--------+-----------------------------------------------+-----------------------------------------------+
| ESXi      | firmware_readiness | FAILED | Firmware pre-upgrade checks failed. [ XXX.XXX.| Use KB https://www.dell.com/support/kbdoc/191 |
|           |                    |        | XXX.XXX ]: The cached response with Node Event| 627 to fix the issue.                         |
|           |                    |        | Service is disabled. Node Event Service is in |                                               |
|           |                    |        |  a degraded state,iDRAC Service Module is not |                                               |
|           |                    |        |  available/active at this time. Check iDRAC S |                                               |
|           |                    |        | ervice Module/iDRAC status.                   |                                               |
+-----------+--------------------+--------+-----------------------------------------------+-----------------------------------------------+

 

Çıktısı dpacli -agentinfo (ACM CLI'dan çalıştırıldığında) aracı durumunu "Degraded" veya "Error" olarak gösterebilir.

    "status": {
        "idraccache": "Degraded",
        "idracConnection": "N/A",
        "iSM": "N/A",
        "agent": "Degraded"
    }

 

    "status": {
        "idraccache": "OK",
        "idracConnection": "OK",
        "iSM": "N/A",
        "agent": "OK"
    }

 

ESXi günlüğü /scratch/log/pta_debug.log aşağıdaki hata modellerini gösterebilir.

2023/11/27 18:55:24[UTC] [2108525:172927808] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:24[UTC] [2108525:172927808] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:24[UTC] [2108525:197131072] WARN  - WSManClient::isValidResponse: Http request to host: 169.254.0.1, failed with status code: -2
2023/11/27 18:55:25[UTC] [2108525:173456192] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:29[UTC] [2108525:172927808] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:29[UTC] [2108525:194489152] WARN  - DoMethod: Failed to connect to server. Retrying once . . .
2023/11/27 18:55:29[UTC] [2108525:172927808] WARN  - HttpsClient::handle_handshake: <0x8cda828> async_handshake() failed - tlsv1 alert protocol version [336151598]
2023/11/27 18:55:29[UTC] [2108525:194489152] WARN  - isValidResponse: request failed with status code: -2.
2023/11/27 18:55:29[UTC] [2108525:194489152] WARN  - DoMethod: RedFish request failed. [status: -2, response-body: ]

 

Причина

IDRAC web sunucusu, yalnızca TLS sürüm 1.3 kullanan bağlantıları kabul edecek şekilde yapılandırılmıştır.
Bu yapılandırma, IDPA ve PowerProtect DP serisi cihazlar için desteklenmez.

 

Разрешение

NOT: IDRAC Web Sunucusu yapılandırması için varsayılan TLS sürümü "TLS 1.1 ve üzeri"dir. Aşağıdaki örnekte "TLS 1.2 ve Üzeri"nin tercih edildiği varsayılır ancak gerekirse bu ayar varsayılan yapılandırmaya döndürülebilir.

 

Bu sorunu çözmek için aşağıdaki adımları uygulayın.

  1. Bir tarayıcıda iDRAC kullanıcı arayüzünü açın ve "kök" kullanıcı olarak oturum açın
  2. iDRAC Settings" -> "Services" -> "Web Server" -> "Settings" bölümüne gidin
  3. TLS Protocol" yapılandırması altında "TLS 1.2 ve Üzeri"nin seçildiğinden emin olun
  4. Bu değişikliği uygulamak için "Uygula"yı seçin

 

Bu değişikliklerin ardından aracı durumu 5-10 dakika içinde normale dönmelidir (başka bir işlem yapılması gerekmez). Herhangi bir değişiklik gözlemlenmezse ana işletim sisteminde iSM ve PTAgent hizmetlerinin yeniden başlatılması önerilir.

  1. ESXi (Hypervisor) bileşenine bir PuTTY/SSH bağlantısı açın.root" kullanıcısı
  2. Çalıştırma /etc/init.d/dcism-netmon-watchdog restart
  3. Çalıştırma /etc/init.d/DellPTAgent restart
    IDRAC ayarları

 

Затронутые продукты

PowerProtect Data Protection Software, Integrated Data Protection Appliance Software

Продукты

PowerProtect Data Protection Appliance, Integrated Data Protection Appliance Family
Свойства статьи
Номер статьи: 000219917
Тип статьи: Solution
Последнее изменение: 12 Mar 2024
Версия:  5
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.